Skip to content
Noroxi

simplerisk records

4 published records for vendor simplerisk.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
25%
Median publish → KEV
No record has entered KEV

Records by year

  1. 17
  2. 22

Bar: total · dark part: CISA KEV.

Attack profile

All records

4 records
  • CVE-2013-5748
    28Monitor

    Cross-site request forgery (CSRF) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attack

    MediumCVSS 6.8Proof of conceptEPSS 2%

    simplerisk · simpleriskMay 12, 2014

  • In SimpleRisk 20170614-001, a CSRF attack on reset.php (aka the Send Password Reset Email form) can insert XSS sequences via the user parame

    MediumCVSS 6.1No exploitEPSS 1%

    simplerisk · simpleriskJul 24, 2017

  • CVE-2021-4269
    24Monitor

    SimpleRisk common.js checkAndSetValidation cross site scripting

    MediumCVSS 6.1No exploitEPSS 0%

    simplerisk · simpleriskDec 21, 2022

  • CVE-2013-5749
    17Monitor

    Cross-site scripting (XSS) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attackers to

    MediumCVSS 4.3No exploitEPSS 1%

    simplerisk · simpleriskMay 12, 2014